Find Us On Social Media :

Empat Tips Bagi UKM untuk Cegah Ancaman Phishing Pasca Lockdown

By Rafki Fachrizal, Senin, 15 Juni 2020 | 14:30 WIB

Ilustrasi Phising

Mulai bulan Juni ini, beberapa negara di Asia Tenggara secara bertahap mengurangi berbagai bentuk lockdown (penguncian) yang telah mereka terapkan dalam melawan pandemi Covid-19.

Beberapa perusahaan siap untuk membuka bisnis mereka, namun sepertinya hanya sedikit angka persentasi itu bagi sektor UKM.

Dengan kembali berlangsungnya aktivitas setelah pembatasan fisik, UKM menghadapi berbagai tantangan termasuk ancaman keamanan siber seperti phising.

Yeo Siang Tiong selaku General Manager Kaspersky di Asia Tenggara, mengatakan “Tidak dapat dipungkiri dan sepenuhnya dapat dipahami bahwa pemulihan ekonomi dan kesehatan karyawan sangat penting bagi bisnis pasca kewajiban lockdown. Namun, penting untuk tidak mengabaikan keamanan siber karena UKM bersiap untuk kembali ke bisnis seperti biasa.”

Ia menjelaskan bahwa pada abad ke-21, serangan phishing sejauh ini merupakan salah satu bentuk kejahatan siber yang paling populer, yang bahkan terus meningkat dalam kualitas dan kuantitasnya setiap hari.

“Bahayanya dapat berupa virus sederhana yang mampu dipindai dengan cepat hingga mengakibatkan pencurian jutaan dolar, seperti kasus Bank Central Bangladesh pada tahun 2016, yang di prediksi disebabkan oleh email phising yang ditargetkan,” ungkap Yeo.

Yeo juga menjelaskan bahwa ada beberapa tanda umum di antara email phishing yang harus diwaspadai oleh pengguna, seperti lampiran atau tautan yang mencurigakan, tata bahasa yang buruk, kesalahan pengejaan, gambar tidak profesional, urgensi yang tidak perlu untuk memverifikasi alamat email Anda atau informasi pribadi lainnya yang ditanyakan secara segera.

“Pelaku kejahatan siber juga mendukung apa pun yang terkait dengan Covid-19. Maka untuk melindungi organisasi dari serangan phishing, UKM harus memperhatikan dalam keamanan sistem email dan titik akhir serta memberdayakan karyawan mereka tentang kebiasaan online dasar namun sangat penting”, papar Yeo.

Baca Juga: Lawan GoPay, Ovo dan Dana Sepakat Merger?

Lebih lanjut, untuk menangkis risiko serangan phishing, Kaspersky membeberkan beberapa tips yang bisa diterapkan UKM dalam memulai kembali bisnis setelah masa lockdown:

1. Mengedukasi Karyawan Tentang Keamanan Siber

Misalnya, dengan tidak membuka atau menyimpan file dari email atau situs web yang tidak dikenal karena dapat membahayakan seluruh perusahaan, atau tidak menggunakan detail pribadi apa pun dalam kata sandi mereka.

Untuk memastikan kata sandi kuat, staf tidak boleh menggunakan nama, tanggal lahir, alamat jalan dan informasi pribadi lainnya.

Secara berkala mengingatkan staf tentang cara menangani data sensitif, misalnya, hanya menyimpannya dalam layanan cloud tepercaya yang perlu diautentikasi untuk akses dan tidak boleh dibagikan dengan pihak ketiga yang tidak dipercaya.

2. Menerapkan Kebijakan Perubahan Kata Sandi

Kata sandi menjadi kunci penting dalam melindungi seluruh komputer dan perangkat lain. Kebijakan keamanan TI Anda harus mencakup penggunaan kata sandi yang kuat; juga menerapkan aturan kedaluwarsa kata sandi untuk mewajibkan pengguna mengubah kata sandi mereka setiap 90 hari.

Hindari untuk mengunjungi bank online dan layanan serupa melalui jaringan Wi-Fi publik. Hotspot jelas memiliki kenyamanan tersendiri, tetapi lebih baik menggunakan koneksi seluler atau menunggu untuk sampai ke jaringan yang lebih aman daripada harus kehilangan seluruh uang di rekening Bank atau kartu kredit Anda.

Jaringan terbuka dapat dibuat sendiri oleh para pelaku kejahatan siber dengan cara memalsukan alamat situs web melalui koneksi, dan dengan demikian mengarahkan Anda ke halaman palsu.

3. Tambalan, Pembaruan dan Software yang Sah

Para pelaku kejahatan siber juga cenderung mengeksploitasi kerentanan dalam software (perangkat lunak) untuk mengkompromikan sistem.

Dengan alasan ini, penting untuk menyisihkan waktu dan menjalankan tambalan serta pembaruan yang telah diterapkan secara teratur oleh perusahaan perangkat lunak.

Sektor UKM juga harus menggunakan hanya perangkat lunak sah untuk menghindari ancaman berbahaya yang menargetkan celah keamanan dari solusi atau perangkat bajakan.

4. Instal Software Keamanan Komprehensif di Semua Perangkat

Anda memerlukan keamanan di seluruh lapisan mulai dari server, PC, dan perangkat terhubung lainnya. Selalu menerapkan pengaturan dan perbarui tepat waktu.

Mengingat email adalah platform komunikasi utama untuk UKM, Kaspersky menawarkan lisensi berupa enam bulan gratis Kaspersky Security untuk Microsoft Office 365 di seluruh wilayah Asia Tenggara.

Solusi ini adalah perlindungan dari ancaman canggih dan menyeluruh untuk layanan komunikasi dan kolaborasi Microsoft Office 365.

Ini akan membatasi penyebaran ancaman berbahaya termasuk ransomware, virus, Trojan, phishing, dan lainnya.

Baca Juga: Deretan Fitur Baru yang Akan Tersedia di Aplikasi PeduliLindungi